NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 lentezze e blocchi sospetti
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

pillola
Senior Member




209 Messaggi


Inserito il - 22/10/2009 : 20:14:31  Mostra Profilo
buona sera,
da un po' il mio PC fa i capricci: al primo avvio sia che passi in internet, sia che apra la cartella documenti o altro dopo poco mi si blocca tanto che devo resettare, poi va tutto bene. Da un decina di giorni poi internet (Alice 7 mega)è lento ( 2,6 mega in download contro i 6,2 in media) il servizio 187 mi ha detto che è un problema Telecom, ma il tecnico che mi ha contattato oggi è scettico e domani abbiamo un appuntamento a PC acceso per concludere. Ho fatto due scansioni con Antivir e Malwarebytes negative, rimane il problema che Antivir si aggiorna solo in manuale e per scaricare il file compresso ci mette una vita. Dopo il reset va tutto bene a parte la lentezza dell'ADSL: i virologi dell'Ente che pensano al riguardo ? i problemi diversi sono indipendenti o in qualche modo possono essere collegati? aggiungo che uso XP sp3 aggiornato,firewall Comodo e tramite Secunia PSI i software sono aggiornati all'utima versione esistente.
Attendo lumi.

Modificato da - pillola in Data 22/10/2009 20:19:45

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 22/10/2009 : 20:29:30  Mostra Profilo
Buona sera, per quanto concerne i blocchi attendiamo il verdetto del tecnico, per quanto concerne Avira il server è sovraccarico per questo il download è lento.
Torna all'inizio della Pagina

pillola
Senior Member




209 Messaggi

Inserito il - 24/10/2009 : 14:01:55  Mostra Profilo
Aggiornamento: risolto il problema della lentezza dell'Adsl, la causa non era un malfunzionamento della linea Telecom, ma il gruppo di continuità dove era collegato il router, è stato sufficiente collegarlo direttamente per riavere la solita velocità. A questo punto non so se i blocchi iniziali, a parte quelli saltuari ed infrequenti di Firefox, possano avere la stessa origine,visto che tre scansioni con tre antivirus diversi non hanno dato esito.Il gruppo di continuità ho dovuto usarlo per risovere problemi di instabolità di rete che mi avevano creato non pochi guai,per cui vorrei sapere se come ha originatol'abbassamento di velocità dell'ADSL,possa essere anche causa del blocco del funzionamento iniziale del PC.
Dubbio estemporaneo: un rootkit potrebbe dare problemi di questo genere?

Modificato da - pillola in data 25/10/2009 10:25:47
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 25/10/2009 : 10:28:17  Mostra Profilo
Buon giorno un rootkit può dare molti problemi, solitamente alla connessione visto che la utilizza lui per invitare i suoi amichetti nel tuo pc, sono probabili anche blocchi del sistema, se non ricordo male il tuo pc era pulito e mi sembra che tu abbia Avira su quel pc che esegue la scansione anti-rootkit in avvio, quindi dovresti essere tranquillo.
Torna all'inizio della Pagina

pillola
Senior Member




209 Messaggi

Inserito il - 25/10/2009 : 10:35:17  Mostra Profilo
Sì però poco fa ho provato ad usare come browsser Google Chrome e puntualmente si è bloccato,tutto, questo esclude Firefox,dopo un reset tutto funziona bene, non sarà il caso di provare un software specifico per rootkit come Sophos antirootkit?
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 25/10/2009 : 10:51:39  Mostra Profilo
Buon giorno, per scrupolo esegui la scansione con sophos, io proverei a a vedere cosa causa i blocchi..
da pannello di controllo >>> strumenti di amministrazione >>> visualizzatore eventi >>> sistema e vedi se ci sono errori riferiti all'ora del blocco.
Torna all'inizio della Pagina

pillola
Senior Member




209 Messaggi

Inserito il - 26/10/2009 : 18:21:27  Mostra Profilo
Prima della scansione ho seguito il tuo consiglio, purtroppo oggi wikisend non ne vuo sapere di funzionare, per cui non posso inviare la foto del visualizzatore eventi quindi ti copio sole le due rige interessate deglierrori che si sono ripetute ieri con google chrome e oggi all'accensione mentre incollavo la foto su paint.La motivazione dell'errore e' in entrambi i casi : " All'avvio non e' stato possibile caricare i seguenti driver AVG Anti spiware driver, AVG AsCln,SASKUTIl"
Il bello e' che AVG antispyware l'ho tolto da un pezzo,quindi la causa del problema dovrebbe essere,se non erro, un residuo di AVG rimasto da qualche parte, Visto che seguo sempre allla lettera i tuoi buoni consigli,non metto mano al registro da solo,quindi attendo lumi.

Modificato da - pillola in data 26/10/2009 18:24:36
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 26/10/2009 : 20:11:48  Mostra Profilo
Buona sera, vediamo se compaiono su hijackthis, segui la procedura:

scarica Hijackthis

1) crea una cartella dedicata e scompattalo al suo interno
2) lancia il programma
3) nel menu' di destra clicca su "do a system scan and save a log file"
4) il programma ti rilascerà un file di report in formato txt, salvalo e postalo sul forum secondo il regolamento
Torna all'inizio della Pagina

pillola
Senior Member




209 Messaggi

Inserito il - 26/10/2009 : 22:06:07  Mostra Profilo
purtroppo oggi wikisend non ne vuol sapere di aprirsi,proverò domani.
ho dato un'occhiata al log, ho trovato intano questa riga

O23 - Service: AVG Anti-Spyware Guard - Unknown owner - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe (file missing)
Hai qualche alternativa a wikisend, visto che anche savefile[.com] è fuori servizio?
EDIT ecco il log

[URL=htt*://wikisend[.com]/download/601776/hijackthis 26-ottobre.txt]hijackthis 26-ottobre.txt[/URL]

Visto che qualcosa dovremo fixare,ti pregherei di dare un'occhiata alla categoria 02,ho notato qualche "no file" di troppo, non sarà il caso di dare una ripulita?

Modificato da - pillola in data 27/10/2009 11:06:19
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 27/10/2009 : 18:05:43  Mostra Profilo
Buona sera, segui la procedura:

lancia hijackthis, clicca su "do a system scan only" quando ti si apre il log a destra in basso clicca sul pulsante "config" verifica che ci sia il flag o segno di spunta sulla casellina "make backups before fixing items" poi clicca su back e metti il segno di spunta sulla casellina di fianco a queste voci (vedi sotto) poi clicca su fix checked.

R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
R3 - URLSearchHook: *******! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O23 - Service: AVG Anti-Spyware Guard - Unknown owner - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe (file missing)
O23 - Service: getPlus(R) Helper - Unknown owner - C:\Programmi\NOS\bin\getPlus_HelperSvc.exe (file missing)
Torna all'inizio della Pagina

pillola
Senior Member




209 Messaggi

Inserito il - 27/10/2009 : 18:50:23  Mostra Profilo
Fatto tutto, credo proprio che abbiamo risolto tutti i problemi,grazie alla tua felice intuizione, anche quelli di cui incolpavo Firefox.
Grazie di cuore

Modificato da - pillola in data 28/10/2009 07:56:57
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 28/10/2009 : 20:27:30  Mostra Profilo
Buona sera, felice che tutto funzioni, prova il pc qualche giorno e se hai problemi torna a postare, mi raccomando attenzione con firefox, sappiamo che per ora soffre di alcuni problemi non suoi ma causati da plug-in di terze parti quindi occorrerà pazientare.
Torna all'inizio della Pagina

pillola
Senior Member




209 Messaggi

Inserito il - 01/11/2009 : 18:08:01  Mostra Profilo

Buona sera, purtroppo ero stato troppo ottimista, due giorni fa il problema si è ripresentato con lo stesso messaggio sul visualizzatore eventi: a questo punto col comando start-cerca ho cercato una eventuale cartella Grisoft,l'ho trovata nella cartella documents and settings/utente/ dati applicazioni e l'ho cancellata,pensando di aver risolto il problema, invece oggi stessa situazione, al che ho scaricato dal sito AVG il tool remover, lanciato il quale ho ottenuto il log che ti allego

htt*://[www].megaupload[.com]/?d=GIWT1Q8V
sembra che abbia tolto le chiavi di registro residue,puoi dargli un'occhiata?
MI chiedo come mai si è presentato a ripetizione se AVG lo avevo eliminato molto tempo fa senza fastidi ed ora ha cominciato a farlo?
nel log vedo riferimenti ad estensioni di Firefox,il problema può essere da imputare ad aggiornamenti del browser? come ho detto altre volte, per formazione professionale sono abituato a chiedermi il perchè di tutto ciò che non si capisce e non mi fermo finchè non ci riesco.
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 02/11/2009 : 20:20:30  Mostra Profilo
Buona sera, devo dire che la stragrande maggioranza del programma era stato rimosso, ha tolto un paio di cosette tra cui una chiave collegata a firefox, non ho il tempo di eseguire ricerche che mi porterebbero via giorni per capire il perchè un antivirus crea dei valori nella chiave di firefox e presumo solo sul forum di avg potrebbero risponderti..forse..se tu avessi la versione a pagamento. In ogni caso verifica se il problema è definitavamente risolto e spero che in molti leggano questa discussione e valutino molto bene quello che installano sul loro pc.
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,23 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000